Tgpo Ransomware zal uw systeem vergrendelen

ransomware

In onze grondige analyse van potentiële malwarevoorbeelden heeft ons onderzoeksteam een nieuwe variant van de Djvu-ransomwarefamilie ontdekt, genaamd Tgpo. Deze specifieke variant werkt door gegevens te coderen en de extensie ".tgpo" toe te voegen aan de bestanden die het beïnvloedt. Als onderdeel van zijn routine laat de ransomware een losgeldbrief achter met de titel "_readme.txt" zodra het coderingsproces is voltooid.

Tgpo gebruikt een duidelijk patroon voor het hernoemen van bestanden, het wijzigen van namen als "1.jpg" in "1.jpg.tgpo", "2.png" in "2.png.tgpo", enzovoort. Als lid van de Djvu-familie kan Tgpo worden verspreid in combinatie met andere kwaadaardige software, zoals de RedLine- en Vidar-informatiedieven.

Na het analyseren van de inhoud van de losgeldbrief, hebben we vastgesteld dat het doel ervan is om slachtoffers te begeleiden bij het leggen van contact met de aanvallers en het uitvoeren van een betaling. In het bestand "_readme.txt" staan twee e-mailadressen, support@freshmail.top en datarestorehelp@airmail.cc. Bovendien schetst de notitie twee verschillende losgeldbedragen: $ 980 en $ 490.

De notitie benadrukt sterk dat slachtoffers 72 uur de tijd hebben om contact op te nemen met de aanvallers om de decoderingstools (inclusief de benodigde software en sleutel) tegen een gereduceerde prijs te verkrijgen.

Tgpo Ransom Note vraagt om initiële $ 490 aan losgeld

De volledige tekst van de Tgpo-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-OQnsJqCOOl
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware?

Uw data beschermen tegen ransomware vraagt om een proactieve aanpak en een combinatie van preventieve maatregelen. Hier zijn enkele essentiële stappen die u kunt nemen om uw gegevens te beschermen:

  • Maak een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke bestanden en gegevens op een externe harde schijf, cloudopslag of een offline back-upoplossing. Zorg ervoor dat uw back-ups worden versleuteld en veilig worden opgeslagen.
  • Houd uw software up-to-date: installeer updates en patches voor uw besturingssysteem, softwaretoepassingen en beveiligingsprogramma's. Deze updates bevatten vaak cruciale beveiligingsoplossingen die kunnen beschermen tegen bekende kwetsbaarheden.
  • Gebruik gerenommeerde beveiligingssoftware: Installeer en werk regelmatig betrouwbare antivirus- of antimalwaresoftware bij. Dit helpt ransomware-infecties of kwaadaardige activiteiten te detecteren en te blokkeren.
  • Wees voorzichtig met e-mailbijlagen en links: Wees op uw hoede voor verdachte e-mails, vooral die van onbekende afzenders of die onverwachte bijlagen of links bevatten. Vermijd het klikken op links of het downloaden van bijlagen, tenzij u zeker weet dat ze veilig zijn.
  • Pop-upblokkering inschakelen: Pop-upblokkering kan helpen voorkomen dat kwaadaardige advertenties of pop-ups op websites uw systeem infecteren met ransomware.
  • Wees voorzichtig met downloaden van niet-vertrouwde bronnen: download alleen software, bestanden of media van betrouwbare bronnen. Wees bijzonder voorzichtig bij het downloaden van peer-to-peer-netwerken of niet-officiële websites, aangezien deze verborgen malware kunnen bevatten.
  • Schakel sterke wachtwoorden en tweefactorauthenticatie (2FA) in: Gebruik sterke, unieke wachtwoorden voor al uw accounts en schakel waar mogelijk 2FA in. Dit voegt een extra beveiligingslaag toe door een tweede vorm van verificatie te vereisen.

June 27, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.